Клиент: Как подключиться к к клиентскому компьютеру в Kaspersky Security Center?
Консультант: Возможны 2 варианта подключения – RDP и Windows Desktop Sharing. Windows Desktop Sharing требует купить лицензию Kaspersky System Management (Управление Системами)
Клиент: Опишите подробнее метод удаленного подключения в Касперски?
Консультант: Kaspersky Security Center позволяет удаленно подключаться к управляемому компьютеру. Для этого в контекстном меню комьютера нужно выбрать опцию Подключиться к компьютеру. В зависимости от настроек интерфейса и типа лицензии можно использовать разные способы подключения:
— Создать новую сессию RDP — подключение осуществляется через Remote Desktop Protocol. Такой способ подключения доступен всегда, независимо от типа лицензии и настроек интерфейса
— Подключиться к существующей сессии RDP — подключение осуществляется с помощью технологии Windows Desktop Sharing. Сессия устанавливается поверх протокола RDP, поэтому на клиентском компьютере должно быть разрешено удаленное подключение через RDP. Преимущество такого подхода заключается в том, что доступ к удаленному компьютеру предоставляется нескольким участникам в рамках одной сессии, они называются sharer и viewer. То есть viewer видит все действия sharer на удаленном компьютере. Для использования технологии Windows Desktop Sharing необходимо иметь лицензию на функционал Systems Management. Для отображения команды Подключиться к существующей сессии RDP необходимо в настройках интерфейса Kaspersky Security Center включить опцию Включить Системное администрирование.
Клиент: Как провести аудит операций с файлами, контроль чтения и изменения указанных типов файлов? Где настроить параметры контроля, мониторинга и аудита секретных файлов?
Консультант: Администратор может вести мониторинг активности при удаленном подключении с помощью Windows Desktop Sharing, т.е. к каким файлам происходило обращение и были ли какие-то изменения в файлах. Аудит действий настраивается в политике Агента администрирования в секции Общий доступ к рабочему столу, по умолчанию аудит не выполняется. Администратор может дополнительно указать маски файлов, для которых отдельно будет отслеживаться доступ на чтение и на изменение.
Для использования всех возможностей администирования в Kaspersky Security Center необходимо приобрести дополнительную лицензию на продукт Управление Системами Kaspersky Systems Management
Предлагаем Вашей организации — бесплатный электронный ключ Kaspersky Systems Management для тестирования. — Купить Kaspersky Systems Management со значительной скидкой у Официального Партнера Лаборатории Касперского.
Касперский windows desktop sharing
Администратор может получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
После подключения к устройству администратор получает полный доступ к информации на этом устройстве и может управлять программами, установленными на нем.
Удаленное подключение к клиентскому устройству можно осуществить двумя способами:
- С помощью стандартного компонента Microsoft Windows «Подключение к удаленному рабочему столу». Подключение к удаленному рабочему столу выполняется с помощью штатной утилиты Windows mstsc.exe в соответствии с параметрами работы этой утилиты.
Подключение к существующему сеансу удаленного рабочего стола пользователя осуществляется без уведомления пользователя. После подключения администратора к сеансу пользователь устройства будет отключен от сеанса без предварительного уведомления.
C помощью технологии Windows Desktop Sharing. При подключении к существующему сеансу удаленного рабочего стола пользователь этого сеанса на устройстве получит запрос от администратора на подключение. Информация о процессе удаленной работы с устройством и результатах этой работы не сохраняется в отчетах Kaspersky Security Center.
Администратор может подключиться к существующему сеансу на клиентском устройстве без отключения пользователя, работающего в этом сеансе. В этом случае у администратора и пользователя сеанса на устройстве будет совместный доступ к рабочему столу.
Администратор может настроить аудит действий на удаленном клиентском устройстве. В ходе аудита программа сохраняет информацию о файлах на клиентском устройстве, которые открывал и / или изменял администратор.
Для подключения к рабочему столу клиентского устройства с помощью Windows Desktop Sharing требуется выполнение следующих условий:
- На устройстве установлена операционная система Microsoft Windows Vista или более поздняя версия.
- На рабочем месте администратора установлена операционная система Microsoft Windows Vista или более поздняя версия. Тип операционной системы устройства, на котором установлен Сервер администрирования, не является ограничением для подключения с помощью Windows Desktop Sharing.
- Kaspersky Security Center использует лицензию на Системное администрирование.
Чтобы подключиться к рабочему столу клиентского устройства с помощью компонента «Подключение к удаленному рабочему столу», выполните следующие действия:
- В дереве консоли администрирования выберите устройство, к которому требуется получить доступ.
- В контекстном меню устройства выберите пункт Все задачи → Подключиться к устройству → Создать новую сессию RDP .
В результате будет запущена штатная утилита Windows mstsc.exe для подключения к удаленному рабочему столу.
После подключения к клиентскому устройству рабочий стол клиентского устройства доступен в окне удаленного подключения Microsoft Windows.
Чтобы подключиться к рабочему столу клиентского устройства с помощью технологии Windows Desktop Sharing, выполните следующие действия:
- В дереве консоли администрирования выберите устройство, к которому требуется получить доступ.
- В контекстном меню устройства выберите пункт Все задачи → Подключиться к устройству → Совместный доступ к рабочему столу .
- В открывшемся окне Выбор сессии рабочего стола выберите сеанс на клиентском устройстве, к которому требуется подключиться.
В случае успешного подключения к клиентскому устройству рабочий стол этого устройства будет доступен в окне Kaspersky Remote desktop session viewer .
Windows desktop sharing via Kaspersky Security Center 10.1.249 failing
The help desk software for IT. Free.
Track users’ IT needs, easily, and with only the features you need.
Does anyone use Kaspersky Security Center 10.1.249 to rdp or windows desktop share into PC’s on your network? the desktops are running version 10.2.1.23. It works half the time — the other half I get a blank screen, a pause icon or a transport error (which Kaspersky fixed).
After months with Kaspersky support we have it narrowed down to screen resolution and a windows patch, But it doesn’t always work. Note I can rdp normally through the windows remote desktop connection. I was testing dameware and that works fine, only if I use the kaspersky desktop share.
Seeing how it has taken Kaspersky months and it’s still unresolved, I was wondering if anyone else had this issue?
thank you and happy new year all
7 Replies
Sorry you’ve had those issues — if you’d like me to help escalate your issue, please PM your case # and I can get it to the right folks. I personally haven’t seen this behavior, so unfortunately don’t have much more insight into it, but I can at least offer to coordinate with escalated support to help if you like.
PM sent, thank you for reaching out, I apprecaite it.
Was there ever a resolution to this? I’ve been having the same issue on various client desktops.
Hi Russell, please contact support so they can help try to determine the cause and see if a fix is needed (companyaccount.kaspersky.com). They may initially suggest upgrading to the new 10.2.424 version of Security Center & Network Agent, so that might be worth a shot if you want to try and resolve it without contacting support first.
We had no issues using Network Agent version 10.1.249. But when we upgraded to KSC 10.2.434 SP1, the Network Agent upgraded to 10.2.434 and this is when I started having issues. Sporadic connections, etc.
But the main issue for us was that we could not remotely connect without end-users being prompted. We used to be able to select a desktop and «Connect to Computer» then «Windows Desktop Sharing» and be auto connected to the users desktop. Now it’s prompting the end-user if they want to allow us to connect.
We have a lot of kiosk type machines where we need to connect, but there isn’t a user there to select «allow», so the new version doesn’t work for us.
I understand why it’s a feature now (to protect users privacy), but it should be an option to enable or disable, not a forced «feature».
We had to roll-back and install the old Network Agent 10.1.249